0Pricing
Azure Fundamentals · Lektion

Grundlagen von Azure Backup

Aktivieren Sie Azure Backup für VMs und Azure Files, konfigurieren Sie tägliche Sicherungspläne und Aufbewahrungsrichtlinien in einem Recovery Services Vault und überprüfen Sie Sicherungsaufträge.

Grundlagen von Azure Backup ist eine kostenlose Azure Fundamentals-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Azure Fundamentals-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Azure Fundamentals-Kurs umfasst insgesamt 4 Lektionen.

Warum Backups unverzichtbar sind

Auch in der Cloud können Daten durch versehentliches Löschen, Verschlüsselung durch Ransomware, Anwendungsfehler oder Konfigurationsfehler verloren gehen. Cloudanbieter schützen Sie vor Hardwareausfällen, nicht jedoch vor Fehlern in Ihrem eigenen Konto. Azure Backup ist der native, vollständig verwaltete Backupdienst von Microsoft. Er schützt VMs, Azure Files-Freigaben, SQL-Datenbanken auf VMs, Azure SQL-Datenbanken und vieles mehr — ohne Infrastruktur, die Sie verwalten müssen.

Recovery-Services-Tresor

Ein Recovery Services vault ist das übergeordnete Verwaltungsobjekt für Azure Backup und Azure Site Recovery. Er speichert Sicherungsdaten, enthält Sicherungsrichtlinien und bietet eine zentrale Übersicht zur Überwachung von Sicherungsaufträgen. Jeder Tresor ist an eine Region gebunden — die Sicherungsdaten verbleiben in derselben Region wie der Tresor, sofern Sie keinen georedundanten Speicher konfigurieren. Sie benötigen mindestens einen Tresor pro Region, in der sich zu schützende Workloads befinden.

# Create a Recovery Services vault
az backup vault create \
  --resource-group myRG \
  --name myRecoveryVault \
  --location eastus

Sicherungsrichtlinien

Eine Sicherungsrichtlinie definiert den Zeitplan (wann Sicherungen ausgeführt werden — täglich, wöchentlich oder stündlich) und die Aufbewahrungsregeln (wie lange Wiederherstellungspunkte aufbewahrt werden — täglich, wöchentlich, monatlich oder jährlich). Azure Backup unterstützt erweiterte Richtlinien, die mehrere Sicherungen pro Tag und längerfristige Aufbewahrungsstufen nach Jahr/Monat ermöglichen. Die Richtlinie wird unabhängig mit jedem geschützten Element verknüpft, sodass verschiedene VMs unterschiedliche Zeitpläne haben können.

# Show the default backup policy for a vault
az backup policy list \
  --vault-name myRecoveryVault \
  --resource-group myRG \
  --output table

Aktivieren von Backup für Azure-VMs

Das Aktivieren von Azure Backup für eine VM umfasst drei Schritte: Registrieren der VM beim Tresor, Erstellen oder Zuweisen einer Sicherungsrichtlinie und Auslösen der ersten Sicherung. Azure Backup verwendet den VM Agent (auf allen Azure Marketplace-Images vorinstalliert), um anwendungskonsistente Snapshots über den Volume Shadow Copy Service (VSS) unter Windows oder über Vor- und Nachbearbeitungsskripts unter Linux zu koordinieren. Für eine einfache, dateisystemkonsistente VM-Sicherung ist keine zusätzliche Softwareinstallation erforderlich.

# Enable backup for a VM
az backup protection enable-for-vm \
  --resource-group myRG \
  --vault-name myRecoveryVault \
  --vm myVM \
  --policy-name DefaultPolicy

Anwendungskonsistent oder absturzkonsistent

Anwendungskonsistente Sicherungen halten die Anwendung vor der Snapshot-Erstellung in einen ruhenden Zustand (Schreibpuffer werden geleert und E/A-Vorgänge eingefroren). Dadurch wird sichergestellt, dass die Datenbank oder Anwendung ordnungsgemäß aus der Sicherung wiederhergestellt werden kann. Absturzkonsistente Sicherungen erfassen den Datenträgerzustand zu einem bestimmten Zeitpunkt, ohne die Anwendung zu koordinieren — vergleichbar mit dem Ziehen des Netzsteckers. Bei Datenbanken sollten Sie stets anwendungskonsistente Sicherungen anstreben, um nach der Wiederherstellung manuelle Wiederherstellungsschritte zu vermeiden.

Optionen für die Redundanz des Sicherungsspeichers

Beim Erstellen eines Recovery-Services-Tresors wählen Sie die Redundanz des Sicherungsspeichers aus, bevor Sie Elemente schützen. Locally Redundant Storage (LRS) bewahrt drei Kopien innerhalb eines Rechenzentrums auf — die günstigste Option, jedoch mit dem Risiko eines einzelnen Regionsausfalls. Geo-Redundant Storage (GRS) repliziert die Daten in eine gekoppelte Region — dies ist die Standardeinstellung und wird für die meisten Produktionsworkloads empfohlen. Zone-Redundant Storage (ZRS) repliziert die Daten über Verfügbarkeitszonen innerhalb derselben Region. Nach dem Schützen von Elementen können Sie die Redundanz nicht mehr ändern.

# Set backup storage redundancy BEFORE protecting any item
az backup vault backup-properties set \
  --name myRecoveryVault \
  --resource-group myRG \
  --backup-storage-redundancy GeoRedundant

Überwachen von Sicherungsaufträgen

Jeder Sicherungs- und Wiederherstellungsvorgang erstellt einen Sicherungsauftrag, den Sie im Recovery-Services-Tresor unter der Ansicht Backup Jobs verfolgen können. Jeder Auftrag zeigt seinen Status (In Progress, Completed, Failed, Warning), die Startzeit, die Dauer und gegebenenfalls Fehlerdetails an. Sie können über Azure Monitor Warnungsbenachrichtigungen konfigurieren, die bei einem fehlgeschlagenen Sicherungsauftrag eine E-Mail senden. Das Azure Backup Center bietet eine einheitliche Überwachungsansicht über mehrere Tresore und Abonnements hinweg.

# List recent backup jobs for a vault
az backup job list \
  --vault-name myRecoveryVault \
  --resource-group myRG \
  --status Failed \
  --output table

Soft-Delete-Schutz

Soft Delete ist ein standardmäßig aktiviertes Sicherheitsfeature auf Tresorebene, das gelöschte Sicherungsdaten 14 zusätzliche Tage lang ohne Mehrkosten aufbewahrt. Wenn ein Angreifer oder ein versehentliches Löschen ein Sicherungselement aus dem Tresor entfernt, werden die Daten nicht sofort endgültig gelöscht — sie wechseln in einen vorläufig gelöschten Zustand und können wiederhergestellt werden. Soft Delete ist für alle neuen Tresore standardmäßig aktiviert und wird dringend als Schutz gegen Ransomware empfohlen, die auf die Sicherungsinfrastruktur abzielt.

Azure Backup für Azure Files

Azure Backup lässt sich nativ in Azure Files integrieren, um Snapshots auf Freigabeebene zu erstellen. Im Gegensatz zu VM-Sicherungen, für die ein Agent in einem Recovery Services-Tresor erforderlich ist, handelt es sich bei Azure-Files-Snapshots um reine Vorgänge auf der Speicherebene ohne Agent. Sie können bis zu 200 Snapshots pro Freigabe planen und einzelne Dateien oder die gesamte Freigabe aus jedem Snapshot wiederherstellen. Die Sicherungsdaten bleiben innerhalb des Speicherkontos, wodurch Wiederherstellungen sehr schnell erfolgen.

# Enable backup for an Azure Files share
az backup protection enable-for-azurefileshare \
  --resource-group myRG \
  --vault-name myRecoveryVault \
  --storage-account myStorageAccount \
  --azure-file-share myFileShare \
  --policy-name DefaultPolicy

On-Demand-Sicherung und Backup Center

Zusätzlich zu geplanten Sicherungen können Sie jederzeit eine On-Demand-Sicherung auslösen – beispielsweise vor einer umfangreichen Anwendungsänderung oder der Bereitstellung eines Patches. On-Demand-Wiederherstellungspunkte verfügen über eine eigene konfigurierbare Aufbewahrung, die unabhängig von der Zeitplanrichtlinie ist. Azure Backup Center ist ein einheitliches Verwaltungsportal, das eine abonnement- und regionsübergreifende Ansicht aller Sicherungselemente, Aufträge, Richtlinien und Compliance-Status bereitstellt, ohne dass Sie zwischen einzelnen Tresoren wechseln müssen.

# Trigger an on-demand backup for a VM
az backup protection backup-now \
  --resource-group myRG \
  --vault-name myRecoveryVault \
  --container-name myVM \
  --item-name myVM \
  --retain-until 2026-12-31

Sicherungskosten und Preismodell

Die Preise für Azure Backup bestehen aus zwei Komponenten: einer Gebühr für die geschützte Instanz (berechnet pro VM oder Workload auf Grundlage der Front-End-Datengröße) und einer Gebühr für den Sicherungsspeicher (berechnet pro GB des verbrauchten Speichers). Für kleine VMs (unter 50 GB Front-End-Datengröße) ist die Gebühr für die geschützte Instanz niedriger. Georedundanter Speicher ist teurer als lokal redundanter Speicher. Eine regionsübergreifende Wiederherstellung (erforderlich für Szenarien mit Geofailover) verursacht zusätzliche Kosten für die Datenübertragung.

Kurzübung

Testen Sie Ihr Verständnis der Konzepte aus Microsoft Azure Fundamentals (AZ-900) in dieser Lektion.

Zusammenfassung der Lektion

In dieser Lektion haben Sie gelernt: Recovery Services-Tresore sind die Verwaltungszentrale für Azure Backup und Site Recovery, Sicherungsrichtlinien definieren Zeitplan und Aufbewahrung unabhängig für jedes geschützte Element, und Soft Delete bietet einen 14-tägigen Schutz vor dem versehentlichen oder böswilligen Entfernen von Sicherungsdaten. Als Nächstes untersuchen wir, wie Sie Daten aus Azure Backup in verschiedenen Wiederherstellungsszenarien wiederherstellen.

Häufig gestellte Fragen

Ist die Lektion „Grundlagen von Azure Backup“ kostenlos?

Ja — der vollständige Text von „Grundlagen von Azure Backup“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Azure Fundamentals-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Azure Fundamentals-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Grundlagen von Azure Backup“?

Aktivieren Sie Azure Backup für VMs und Azure Files, konfigurieren Sie tägliche Sicherungspläne und Aufbewahrungsrichtlinien in einem Recovery Services Vault und überprüfen Sie Sicherungsaufträge. Du übst Azure Fundamentals mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Azure Fundamentals zu starten?

Keine Vorkenntnisse erforderlich. Azure Fundamentals auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Grundlagen von Azure Backup“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Azure Fundamentals-Lektion Code schreiben und ausführen?

Ja. Jede Azure Fundamentals-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Grundlagen von Azure Backup
  2. Wiederherstellung mit Azure Backup
  3. Replikation mit Azure Site Recovery
  4. Failover testen und ausführen
← Zurück zu Azure Fundamentals